Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
jaeles-signatures — Стандартная сигнатура для Jaeles Scanner | Kitploit
Инструменты/GitHubGitHub/jaeles-project/jaeles-signatures
Сканеры уязвимостейСканеры веб-уязвимостейАнализ уязвимостейВеб-безопасностьФаззингНеправильная Конфигурация
GitHubjaeles-project/jaeles-signatures

jaeles-signatures

Стандартная сигнатура для Jaeles Scanner

Репозиторий
32869494 лет назадПроверено Kitploit
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

OsmedeusEngine

Этот проект был частью Osmedeus Engine. Узнайте, как он был интегрирован, на @OsmedeusEngine


Этот репозиторий содержит только стандартные сигнатуры для проекта Jaeles. Приветствуются pull request'ы и любые идеи.

Пожалуйста, прочтите официальную документацию здесь, чтобы написать собственную сигнатуру.


Установка

root@kitploit:~
jaeles config init

Или

Попробуйте склонировать папку с сигнатурами куда-нибудь, например так:

root@kitploit:~
git clone --depth=1 https://github.com/jaeles-project/jaeles-signatures /tmp/jaeles-signatures/

Затем перезагрузите их в БД с помощью этой команды.

root@kitploit:~
jaeles config -a reload --signDir /tmp/jaeles-signatures

Использование

root@kitploit:~
Scan Usage example:
  jaeles scan -s <signature> -u <url>
  jaeles scan -c 50 -s <signature> -U <list_urls> -L <level-of-signatures>
  jaeles scan -c 50 -s <signature> -U <list_urls>
  jaeles scan -c 50 -s <signature> -U <list_urls> -p 'dest=xxx.burpcollaborator.net'
  jaeles scan -c 50 -s <signature> -U <list_urls> -f 'noti_slack "{{.vulnInfo}}"'
  jaeles scan -v -c 50 -s <signature> -U list_target.txt -o /tmp/output
  jaeles scan -s <signature> -s <another-selector> -u http://example.com
  jaeles scan -G -s <signature> -s <another-selector> -x <exclude-selector> -u http://example.com
  cat list_target.txt | jaeles scan -c 100 -s <signature>
  jaeles scan -s '/tmp/custom-signature/sensitive/.*' -L 2 --fi

Examples:
  jaeles scan -s 'jira' -s 'ruby' -u target.com
  jaeles scan -c 50 -s 'java' -x 'tomcat' -U list_of_urls.txt
  jaeles scan -G -c 50 -s '/tmp/custom-signature/.*' -U list_of_urls.txt
  jaeles scan -v -s '~/my-signatures/products/wordpress/.*' -u 'https://wp.example.com/blog/' -p 'root=[[.URL]]'
  cat urls.txt | grep 'interesting' | jaeles scan -c 50 -s /tmp/jaeles-signatures/cves/sample.yaml -U list_of_urls.txt --proxy http://127.0.0.1:8080

Config Command examples:
  # Init default signatures
  jaeles config init

  # Update latest signatures
  jaeles config update
  jaeles config update --repo http://github.com/jaeles-project/another-signatures --user admin --pass admin
  jaeles config update --repo [email protected]/jaeles-project/another-signatures -K your_private_key

  # Reload signatures from a standard signatures folder (contain passives + resources)
  jaeles config reload --signDir ~/standard-signatures/

  # Add custom signatures from folder
  jaeles config add --signDir ~/custom-signatures/

  # Clean old stuff
  jaeles config clean

  # More examples
  jaeles config add --signDir /tmp/standard-signatures/
  jaeles config cred --user sample --pass not123456

For full Usage:
  jaeles -hh

Структура репозитория

Jaeles ищет сигнатуры в виде отдельных файлов, поэтому вы можете структурировать их как угодно. Это лишь пример.

PageDescription
commonРеализация ошибок конфигурации для некоторых популярных приложений
cvesРеализация некоторых CVE
sensitvieНекоторые распространённые пути с чувствительной информацией
probeИспользуется для определения технологий, применяемых целью
passivesИспользуется для пассивного обнаружения
fuzzНекоторые распространённые случаи для режима fuzz (знаю, здесь много ложных срабатываний)
routinesПример routines

Примечание по использованию Fuzz-сигнатур

Fuzz-сигнатуры могут давать много ложных срабатываний, потому что я не могу точно определить, что уязвимо для всего. Поэтому убедитесь, что вы понимаете, что здесь делаете.

Демонстрации

asciicast Jenkins Gitlab XSS CVE-2020-2096asciicast Grafana DoS Probing CVE-2020-13379
asciicast SolarWindsOrion LFI CVE-2020-10148asciicast Nginx Vhost XSS

Больше демонстраций можно найти здесь


Что делать, если Jaeles обнаружил уязвимость?

  1. Прочитайте файл сигнатуры.
  2. Серьёзно, прочитайте файл сигнатуры.
  3. Помните, что вас дважды предупредили о чтении файла сигнатуры.
  4. Прочитайте разделы references и detection, чтобы понять, почему Jaeles посчитал цель уязвимой.
  5. Вручную проверьте уязвимость.

Финансовые спонсоры

Станьте финансовым спонсором и помогите нам поддерживать наше сообщество. [Внести вклад]

Особая благодарность

cvebase

Изучайте последние уязвимости на cvebase.com

Лицензия

Jaeles создан с ♥ @j3ssiejjj и выпущен под лицензией MIT.

Пожертвования

paypal

"Buy Me A Coffee"

Скачать инструмент